अनुपालन और भरोसा

GetMyHotels गोपनीयता, भुगतान और यात्रा विनियमन को किस प्रकार संभालता है

यह पृष्ठ हर उस विनियमन का एकल सूचकांक है जिसके अंतर्गत हम कार्य करते हैं, तथा उपयोगकर्ता या व्यावसायिक ग्राहक के रूप में आपके पास मौजूद हर अधिकार का। प्रत्येक ढाँचा स्रोत नीति और उसके अंतर्निहित नियंत्रणों से जुड़ा हुआ है। अंतिम बार 2026-05-27 को समीक्षित किया गया।

यह दस्तावेज़ कई भाषाओं में प्रकाशित किया गया है। यदि किसी अनुवाद और अंग्रेज़ी संस्करण के बीच कोई विसंगति हो, तो अंग्रेज़ी संस्करण ही मान्य होगा।

दस्तावेज़ और स्वयं-सेवा

गोपनीयता नीति

वैध आधार, प्रतिधारण, अधिकार और संपर्कों को कवर करने वाली पूर्ण सूचना।

सेवा की शर्तें

आपके और GetMyHotels के बीच का अनुबंध।

आपके गोपनीयता विकल्प

विज्ञापन हेतु बिक्री/साझाकरण से ऑप्ट आउट करें। GPC सिग्नल का सम्मान करता है।

मेरा खाता हटाएँ

अपने खाते और व्यक्तिगत डेटा के स्थायी विलोपन का अनुरोध करें।

भुगतान सुरक्षा

PCI DSS, टोकनाइज़ेशन, 3D Secure 2 / SCA, धोखाधड़ी रोकथाम और स्वीकृत नेटवर्क।

सब-प्रोसेसर

हर वह तृतीय पक्ष जो हमारी ओर से डेटा संसाधित करता है, स्थान + सुरक्षा उपायों सहित।

डेटा प्रसंस्करण अनुबंध

EU/UK डेटा हमें स्थानांतरित करने वाले व्यावसायिक ग्राहकों के लिए मानक DPA + SCCs।

कुकी नीति

हम कौन-सी कुकीज़ सेट करते हैं, क्यों, और ऑप्ट आउट कैसे करें।

सुगम्यता वक्तव्य

हमारी WCAG 2.2 AA अनुरूपता स्थिति + बाधा की रिपोर्ट कैसे करें।

एक नज़र में भरोसा

नीचे दिया गया प्रत्येक ढाँचा इसी पृष्ठ पर आगे विशिष्ट नियंत्रणों और उसके अंतर्गत आपके अधिकारों के साथ विस्तार से बताया गया है।

GDPRCCPA / CPRADPDPALGPDPCI DSSWCAG 2.2FTCDOT 399.84EU 261SOC 2ISO 27001

सुरक्षित भुगतान

PCI DSS Level 1 प्रोसेसर, शुरू से अंत तक टोकनाइज़्ड

कार्ड विवरण Stripe द्वारा होस्ट किए गए पेमेंट एलिमेंट्स में दर्ज किए जाते हैं। हम कच्चे कार्ड नंबरों को कभी नहीं छूते — केवल एक टोकनाइज़्ड संदर्भ और अंतिम चार अंक।

स्वीकृत कार्ड नेटवर्क

VisaMastercardAmexDiscoverDinersJCBUnionPay

डिजिटल वॉलेट

Apple PayGoogle Pay

भुगतान प्रोसेसर

Stripe
भुगतान सुरक्षा का विवरण

जिन ढाँचों का हम अनुपालन करते हैं

GDPR और UK GDPR

EU / UK / स्विट्ज़रलैंड

EU Regulation 2016/679 और UK GDPR यह नियंत्रित करते हैं कि हम EEA, UK और स्विट्ज़रलैंड के उपयोगकर्ताओं के व्यक्तिगत डेटा का प्रसंस्करण किस प्रकार करते हैं। हमारे वैध आधार, प्रतिधारण अवधियाँ, स्थानांतरण तंत्र (SCCs + जहाँ उपलब्ध हो वहाँ पर्याप्तता), तथा पहुँच, सुधार, मिटाने, प्रतिबंध, पोर्टेबिलिटी और आपत्ति संबंधी आपके अधिकार गोपनीयता नीति में प्रलेखित हैं।

  • साइनअप पर विस्तृत सहमति + स्थायी कुकी बैनर
  • डेटा-सब्जेक्ट पहुँच / पोर्टेबिलिटी / मिटाने की स्वयं-सेवा
  • हर नई प्रसंस्करण गतिविधि पर डेटा संरक्षण प्रभाव आकलन (DPIA)
  • सभी स्थानांतरणों के लिए SCC खंडों सहित सब-प्रोसेसर सूची

CCPA / CPRA और राज्य गोपनीयता कानून

कैलिफ़ोर्निया, कोलोराडो, वर्जीनिया, टेक्सास, फ़्लोरिडा + 16 अन्य अमेरिकी राज्य

हम लक्षित विज्ञापन के लिए Do-Not-Sell-or-Share ऑप्ट-आउट का सम्मान करते हैं, Global Privacy Control (Sec-GPC: 1) हेडर को एक निहित ऑप्ट-आउट मानते हैं, तथा सभी कैलिफ़ोर्निया निवासियों के लिए CCPA-संरेखित पहुँच + विलोपन तंत्र उपलब्ध कराते हैं — समानता बनाए रखने के लिए इसे सभी अमेरिकी उपयोगकर्ताओं तक बढ़ाया गया है।

  • /privacy-choices ऑप्ट-आउट (लॉगिन आवश्यक नहीं)
  • Sec-GPC ब्राउज़र सिग्नल का सर्वर-साइड सम्मान
  • संवेदनशील जानकारी का प्रबंधन केवल उतना ही जितना प्रत्येक बुकिंग के लिए कड़ाई से आवश्यक हो
  • 45 दिन की सत्यापन-योग्य अनुरोध प्रतिक्रिया अवधि

डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (DPDPA)

भारत

भारत के DPDPA Rules 2025 नवंबर 2025 में अधिसूचित किए गए थे; हम इस अधिनियम को आज भारत में निवासी सभी उपयोगकर्ताओं के लिए बाध्यकारी मानते हैं। सारभूत दायित्व (शिकायत अधिकारी, उल्लंघन SLA, Consent Manager एकीकरण) नवंबर 2026 + मई 2027 में प्रभावी होंगे।

  • सहमति बही प्रत्येक स्वीकृति + वापसी को टाइमस्टैम्प + नीति संस्करण सहित दर्ज करती है
  • भारतीय अवयस्क के रूप में चिह्नित उपयोगकर्ताओं के लिए सत्यापन-योग्य अभिभावकीय सहमति का मार्ग
  • हिंदी + क्षेत्रीय भाषाओं में गोपनीयता सूचनाएँ
  • हमारे आंतरिक DPDPA रोडमैप में ट्रैक किए गए माइलस्टोन

LGPD

ब्राज़ील

Lei Geral de Proteção de Dados (Lei 13.709/2018) ब्राज़ीलियाई उपयोगकर्ताओं पर लागू होता है। हमारी गोपनीयता बही, उल्लंघन-अधिसूचना प्रक्रिया और डेटा-सब्जेक्ट अधिकार GDPR के आधार-स्तर के अनुरूप हैं — LGPD की अपेक्षाएँ उसी का एक उपसमुच्चय हैं।

  • पुर्तगाली गोपनीयता सूचना (pt-BR लोकेल)
  • ANPD-संरेखित उल्लंघन रिपोर्टिंग वर्कफ़्लो
  • वैध-आधार रजिस्टर को अद्यतन रखा जाता है

FTC Junk Fees Rule

संयुक्त राज्य अमेरिका (FTC)

16 CFR Part 464 ('Trade Regulation Rule on Unfair or Deceptive Fees'), जो 12 मई 2025 से प्रभावी है, अल्पकालिक आवास पर लागू होता है। हम खोज-यात्रा के उस सबसे पहले बिंदु पर कुल कीमत तथा कोई भी अनिवार्य शुल्क प्रकट करते हैं जहाँ आपूर्तिकर्ता ने उन्हें लौटा दिया हो; जहाँ आपूर्तिकर्ता ने ऐसा नहीं किया है, वहाँ हम मुख्य दर के ठीक बगल में एक स्पष्ट '+ taxes & fees' प्रकटीकरण प्रस्तुत करते हैं।

  • जब आपूर्तिकर्ता उसे लौटाता है, तब होटल कार्ड पर सर्व-समावेशी रात्रि दर दिखाई जाती है
  • जब तक ज्ञात न हो, तब तक बगल में '+ taxes & fees' प्रकटीकरण
  • चेकआउट पर और बुकिंग पुष्टि में पूर्ण मदवार विवरण

US DOT 14 CFR 399.84 और EU Regulation 261/2004

यात्रा नियामक

DOT के पूर्ण-किराया विज्ञापन नियम के अनुसार, उड़ान परिणाम कार्ड मुख्य रूप से कुल किराया (कर और सरकारी शुल्क सहित) दिखाते हैं। EEA, UK या स्विट्ज़रलैंड से प्रस्थान करने वाली उड़ानों के लिए हम एक यात्री-अधिकार प्रकटीकरण दिखाते हैं, जो यूरोपीय आयोग के EU 261 व्याख्या-पृष्ठ से जुड़ा होता है।

  • प्रत्येक उड़ान कार्ड पर मुख्य रूप से कुल किराया (मूल किराया नहीं) दिखाया जाता है
  • दायरे में आने वाले प्रस्थानों के लिए बिक्री-बिंदु पर EU 261 अधिकार लिंक प्रस्तुत किया जाता है
  • भुगतान से पहले रद्दीकरण + धनवापसी नीतियाँ दिखाई जाती हैं

PCI DSS

भुगतान

हम कच्चे कार्ड नंबर कभी नहीं देखते। Stripe अपने PCI DSS Level 1 प्रमाणन के अंतर्गत प्रत्येक भुगतान संभालता है। हमारा एकीकरण होस्टेड पेमेंट एलिमेंट्स + टोकनाइज़्ड संदर्भों का उपयोग करता है, जिससे हम न्यूनतम PCI दायरे (SAQ-A) में आते हैं।

  • केवल Stripe के टोकनाइज़्ड भुगतान
  • एप्लिकेशन लॉग, डेटाबेस या बैकअप में कोई कार्ड डेटा नहीं
  • प्रत्येक भुगतान सतह पर TLS 1.2+ अनिवार्य

मोबाइल प्लेटफ़ॉर्म नीतियाँ

App Store / Play Store

GetMyHotels मोबाइल ऐप एक प्राइवेसी मैनिफ़ेस्ट (Apple PrivacyInfo.xcprivacy) के साथ आता है, 31 अगस्त 2026 की Play समय-सीमा से पहले ही Android API 36 को लक्षित करता है, तथा ऐप के भीतर खाता विलोपन उपलब्ध कराता है (Apple 5.1.1(v) / Play की खाता-विलोपन URL अपेक्षा)।

  • Google के साथ-साथ Sign in with Apple भी उपलब्ध (Apple 4.8)
  • ऐप के भीतर तथा वेब पर /account/delete पर खाता विलोपन
  • चैट संदेशों पर UGC रिपोर्ट करने की सुविधा (Apple 1.2)
  • प्राइवेसी मैनिफ़ेस्ट आवश्यक-कारण API उपयोग + ट्रैकिंग डोमेन घोषित करता है

WCAG 2.2 AA लक्ष्य

सुगम्यता

हमारे डिज़ाइन सिस्टम का लक्ष्य वेब और मोबाइल दोनों पर WCAG 2.2 Level AA है। नई स्क्रीनों की मर्ज से पहले रंग कंट्रास्ट, कीबोर्ड नेविगेशन, सिमेंटिक संरचना, फ़ोकस अवस्थाओं और स्क्रीन-रीडर लेबलिंग के लिए समीक्षा की जाती है। मौजूदा स्क्रीनों को क्रमिक रूप से ठीक किया जा रहा है।

  • प्रत्येक इंटरैक्टिव सतह पर सिमेंटिक HTML + ARIA लेबल
  • डिज़ाइन टोकन के विरुद्ध रंग कंट्रास्ट सत्यापित
  • प्रत्येक रिलीज़ पर कीबोर्ड नेविगेशन का परीक्षण
  • मोबाइल पर VoiceOver और TalkBack लेबल

किससे संपर्क करें

गोपनीयता / डेटा अधिकार
privacy@getmyhotels.com

पहुँच, सुधार, मिटाना, पोर्टेबिलिटी, प्रतिबंध, आपत्ति।

डेटा संरक्षण अधिकारी
dpo@getmyhotels.com

EU प्रतिनिधि + GDPR Article 38 संपर्क।

ट्रस्ट एंड सेफ़्टी
abuse@getmyhotels.com

अपमानजनक सामग्री, धोखाधड़ी या प्लेटफ़ॉर्म के दुरुपयोग की रिपोर्ट करें।

क्या आप एक व्यावसायिक ग्राहक हैं और हमारी सुरक्षा स्थिति के बारे में पूछ रहे हैं? NDA के अंतर्गत SOC 2 / ISO 27001 / पेनिट्रेशन टेस्ट रिपोर्ट के लिए privacy@getmyhotels.com पर ईमेल करें।

औपचारिक पूछताछ करने वाले नियामकों या ऑडिटरों को dpo@getmyhotels.com पर लिखना चाहिए — हम 5 कार्य-दिवसों के भीतर उत्तर देते हैं।

आप अपने विकल्प फ़ुटर लिंक से कभी भी बदल सकते हैं।

हमारी गोपनीयता नीति पढ़ें